“Bonjour, pervers" : méfiez-vous de cette arnaque dans votre boîte mail
Les arnaques sont de plus en plus sophistiquées. Depuis quelques semaines, une nouvelle vague d’e-mails intitulés : "Bonjour, pervers", circulent sur les boîtes mail. Derrière ces messages inquiétants se cache une arnaque à la sextorsion, une escroquerie bien connue des experts en cybersécurité, remise au goût du jour par des escrocs.
Un mail menaçant envoyé depuis votre propre adresse
Le message commence souvent de la même façon : "Bonjour, pervers. J’ai envoyé ce message depuis votre messagerie Microsoft." L’expéditeur, qui semble être vous-même, prétend avoir piraté votre ordinateur grâce à un logiciel espion nommé Pegasus. Il affirme avoir accès à vos fichiers, à vos e-mails, et surtout à votre webcam, à travers laquelle il aurait enregistré "des vidéos de vous en train de vous masturber sur des vidéos porno très controversées".
Le ton est accusateur et humiliant. "Étant donné que le genre douteux est presque toujours le même, je peux en conclure que vous avez une perversion malsaine", écrit-il, avant de menacer d’envoyer ces vidéos à tous vos contacts si vous ne versez pas 1 200 euros en cryptomonnaie sous 48 heures. Mais, comme le rappelle cybermalveillance.gouv.fr, tout cela est faux. Il s’agit d’une tentative d’extorsion jouant sur la peur et le sentiment de honte de l’utilisateur.
Une escroquerie bien rodée
L’arnaque dite de la sextorsion, contraction de "sexe" et "extorsion", circule depuis la fin des années 2010. Elle refait surface régulièrement, notamment depuis le week-end du 27 septembre 2025, où RMC Conso indique avoir constaté une recrudescence soudaine de ces e-mails.
Selon Benoît Grunemwald, expert en cybersécurité chez ESET, les escrocs utilisent désormais une technique appelée "spoofing", qui consiste à usurper une adresse e-mail pour la faire apparaître comme expéditrice du message. "Cela consiste à usurper votre adresse en la faisant apparaître à la place de l’expéditeur. C’est très simple à faire, mais cela ne signifie pas que votre compte a réellement été piraté", explique-t-il à RMC Conso. Autrement dit, le pirate ne détient aucune vidéo et n’a pas accès à votre ordinateur.
400 victimes par an en France
D’après un reportage de France 2 diffusé en janvier 2025, environ 400 personnes tombent chaque année dans le piège de la sextorsion en France. Le chiffre réel serait toutefois bien plus élevé, car seules 15 à 20 % des victimes portent plainte. De plus, une fois la rançon payée, il est pratiquement impossible de récupérer l’argent, les transferts en cryptomonnaie étant anonymes et non traçables. "Il n’existe aucun mécanisme de retour des cryptomonnaies", confirme Benoît Grunemwald.
Protéger vos comptes sans plus attendre
Si vous recevez ce type de message, ne répondez pas et ne payez surtout rien. Cybermalveillance.gouv.fr rappelle que le logiciel Pegasus mentionné dans les e-mails est en réalité un programme d’espionnage ultra-sophistiqué réservé aux États. "Son utilisation sur une seule personne coûte près d’un million de dollars. Les risques qu’un escroc vous l’ait installé sont donc quasi nuls", souligne Benoît Grunemwald.
Par mesure de sécurité, nous vous conseillons de changer immédiatement votre mot de passe et d’activer l’authentification à deux facteurs. Conservez également les preuves de la fraude afin de déposer plainte.